
Утечки данных затрагивают предприятия любого рода, от больниц до технологических компаний и крупных ритейлеров. Теперь к этому списку присоединился ведущий государственный подрядчик.
Conduent, который управляет критически важными общественными услугами по всей территории Соединенных Штатов, сообщает, что хакеры проникали в его системы почти три месяца. Кибератака раскрыла личную информацию, связанную с более чем 10 миллионами человек.
Всё об утечке данных в Conduent и её масштабах
Conduent обнаружил вторжение в январе 2025 года и заявил, что хакеры проникли в его сеть еще 21 октября 2024 года. В этот период злоумышленники, по сообщениям, похитили большие объемы данных, связанных с программами на уровне штатов, такими как Medicaid, поддержка детей, продовольственная помощь и системы взимания платы за проезд. Conduent утверждает, что его расследование не выявило продолжающейся злонамеренной активности, и сообщает, что операции были безопасно восстановлены после того, как утечка была локализована.
Conduent управляет технологическими и платежными системами для десятков правительств штатов США, обрабатывая примерно $85 миллиардов ежегодных выплат и обрабатывая более 2 миллиардов клиентских взаимодействий каждый год. По собственным оценкам компании, она поддерживает около 100 миллионов жителей через различные государственные программы здравоохранения и социального обеспечения.

Компания сообщила, что пострадали по меньшей мере 400 000 человек в Техасе, а скомпрометированные данные включают номера социального страхования, медицинские записи и данные медицинской страховки. Среди других пострадавших штатов — Вашингтон, Южная Каролина, Нью-Гэмпшир, Мэн, Орегон, Массачусетс и Калифорния. Уведомления рассылаются всем пострадавшим лицам, и для ответов на вопросы об утечке создан специальный колл-центр.
Подпишитесь на мой БЕСПЛАТНЫй CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку NEWSLETTER на CYBERGUY.COM.
Как развивалась утечка данных в Conduent
В январе Conduent описал событие как «операционный сбой, вызванный компрометацией третьей стороны». Утечка привела к нескольким дням простоя, нарушив работу жизненно важных служб в нескольких штатах. Например, в Висконсине родители и бенефициары не могли обрабатывать платежи из-за сбоев в системе, что оставило многих в затруднительном положении с выполнением обязательств, связанных с алиментами и программами социального обеспечения.
Группа программ-вымогателей SafePay позже взяла на себя ответственность за атаку, утверждая, что похитила 8,5 терабайт данных. Conduent подтвердил в filing Комиссии по ценным бумагам и биржам (SEC), что хакеры действительно эксфильтрировали файлы, принадлежащие ограниченному числу клиентов. Компания заявляет, что наняла экспертов по кибербезопасности для анализа украденных данных и недавно подтвердила, что они содержат значительные объемы личной информации от конечных пользователей across multiple programs.
Несмотря на масштабную кражу, Conduent заявил, что в настоящее время нет свидетельств того, что украденные данные были опубликованы в интернете или на теневых форумах.
Мы связались с Conduent за комментарием, и представитель компании предоставил CyberGuy следующее заявление:
«Как ранее раскрывалось в filing Формы 8-K за апрель 2025 года в SEC, в январе 2025 года Conduent обнаружил, что стал жертвой инцидента кибербезопасности. В связи с этим инцидентом, Conduent согласился отправить письма-уведомления, от имени своих клиентов, лицам, чья личная информация могла быть затронута этим инцидентом. Кроме того, был создан специальный колл-центр для обработки запросов потребителей. На данный момент у Conduent нет свидетельств каких-либо попыток или фактического неправомерного использования любой информации, потенциально затронутой этим инцидентом.
«После обнаружения инцидента Conduent незамедлительно предпринял действия по защите своих сетей, восстановлению своих систем и операций, уведомлению правоохранительных органов и проведению расследования с привлечением сторонних экспертов-криминалистов. Кроме того, учитывая характер и сложность вовлеченных данных, Conduent усердно работал с dedicated review team, включая внутренних и внешних экспертов, для проведения детального анализа затронутых файлов с целью идентификации содержащейся в них личной информации, что было трудоемким процессом. Conduent серьезно относится к этому вопросу и сожалеет о любых неудобствах, которые этот инцидент мог причинить».
6 шагов, которые вы можете предпринять для защиты от утечки данных в Conduent
Если ваша информация могла быть раскрыта в утечке Conduent или любой подобной утечке данных, вы не беззащитны. Есть несколько шагов, которые вы можете предпринять прямо сейчас, чтобы снизить риски.

1) Подумайте о сервисе удаления личных данных
Брокеры данных собирают и продают личную информацию, такую как ваше имя, домашний адрес, номер телефона и имена родственников. Эти данные могут быть использованы для мошенничества или атак социальной инженерии. Сервисы удаления личных данных находят эти записи на десятках сайтов и подают запросы на удаление от вашего имени.
Хотя ни один сервис не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно умный выбор. Они не дешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Это то, что дает мне душевное спокойствие и доказало свою эффективность как способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что усложнит им возможность таргетировать вас.
Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.
Получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.
2) Регулярно отслеживайте состояние своих счетов
После крупной утечки данных один из самых эффективных способов защитить себя — быть бдительным. Проверяйте выписки по банковским счетам и кредитным картам каждые несколько дней на предмет необычных транзакций, даже мелких. Следите за своими счетами пособий или налоговыми декларациями на предмет нерегулярной активности. Раннее обнаружение дает вам время заморозить счета или остановить мошеннические операции до того, как они усугубятся.
3) Установите надежную антивирусную программу
Антивирусное программное обеспечение — ваша первая линия обороны от киберугроз, которые часто следуют за крупными утечками. Украденные данные могут быть использованы для запуска целевых фишинговых атак или распространения вредоносного ПО через поддельные ссылки и письма. Надежное антивирусное решение активно сканирует на предмет вредоносной активности, блокирует подозрительные загрузки и защищает ваши устройства от новых интернет-угроз с помощью автоматических обновлений.
Лучший способ обезопасить себя от malicious links, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей private information, — это установить мощное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и ransomware scams, сохраняя вашу личную информацию и digital assets в безопасности.
Получите мои выборы лучших антивирусов 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.
4) Включите двухфакторную аутентификацию (2FA)
Даже если ваши учетные данные для входа скомпрометированы, двухфакторная аутентификация (2FA) может помешать злоумышленникам проникнуть внутрь. Она требует дополнительный код, отправленный на ваш телефон, email или в приложение для аутентификации, что делает несанкционированный доступ практически невозможным. Включите 2FA для ваших банковских, почтовых и государственных учетных записей, так как они часто содержат наиболее конфиденциальную информацию.
5) Используйте менеджер паролей
Многие утечки происходят потому, что люди используют один и тот же пароль на множестве сайтов. Менеджер паролей устраняет этот риск, создавая и сохраняя надежные, уникальные пароли для каждой учетной записи.
Далее, проверьте, не был ли ваш email раскрыт в прошлых утечках. Наш выбор менеджера паролей №1 (см. Cyberguy.com) включает встроенный сканер утечек, который проверяет, появлялись ли ваш email-адрес или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените любые повторно использованные пароли и защитите эти учетные записи новыми, уникальными учетными данными.
Ознакомьтесь с лучшими менеджерами паролей 2025 года по версии экспертов на Cyberguy.com

6) Подумайте о сервисе защиты от кражи личных данных
Сервисы защиты от кражи личных данных отслеживают ваши личные данные по множеству источников, включая даркнет и публичные записи. Компании по защите от кражи личных данных могут отслеживать такую информацию, как ваш номер социального страхования (SSN), номер телефона и email-адрес, и предупреждать вас, если они продаются в даркнете или используются для открытия счета. Они также могут помочь вам заморозить ваши банковские и кредитные счета, чтобы предотвратить дальнейшее несанкционированное использование преступниками.
Смотрите мои советы и лучшие выборы о том, как защитить себя от кражи личных данных на Cyberguy.com.
Ключевой вывод Курта
Хотя Conduent утверждает, что украденные данные не появились в сети, это не значит, что они в безопасности. Эксфильтрация данных в таком масштабе имеет долгосрочные последствия, от кражи личных данных до потенциального мошенничества в системах государственных пособий. Реальная проверка будет в том, как и Conduent, и его государственные партнеры адаптируют свой надзор за кибербезопасностью, чтобы предотвратить подобные утечки. Потому что на данный момент вопрос не в том, будут ли эти системы снова атакованы, а в том, будут ли они лучше подготовлены, когда это случится.
Как вы думаете, должны ли государственные подрядчики, handling sensitive information, подвергаться более строгим regulations в области кибербезопасности? Сообщите нам нам, написав нам на Cyberguy.com.
Подпишитесь на мой БЕСПЛАТНЫй CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку NEWSLETTER на CYBERGUY.COM.
Copyright 2025 CyberGuy.com. All rights reserved.
Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который имеет глубокую любовь к технологиям, оборудованию и гаджетам, которые делают жизнь лучше, своими материалами для Fox News & FOX Business, начинающимися утром на "FOX & Friends". Есть технический вопрос? Получите Бесплатную Рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
